RealPlayer - cztery groźne dziury

Subskrybuj RSS A A A
24 czerwca 2005 9:51
Daniel Cieślak

TAGI: realplayer dziury

Firma RealNetworks udostępniła pakiet uaktualnień, usuwających cztery groźne błędy w zabezpieczeniach odtwarzacza multimedialnego RealPlayer. Użytkownikom programu zaleca się jak najszybsze zainstalowanie uaktualnień, ponieważ wszystkie błędy umożliwiają nieautoryzowanym użytkownikom przejęcie pełnej kontroli nad systemem.

Problem dotyczy programów RealPlayer (wersje 10 i 10.5), RealOne Player (wersje 1 i 2), RealPlayer 8, RealPlayer Enterprise oraz Rhapsody 3 (jest to program kliencki serwisu muzycznego Rhapsody).

Najgroźniejszy z nowych błędów umożliwia "napastnikom" stworzenie pliku MP3, którego odtworzenie spowoduje nadpisanie lokalnego pliku i uruchomienie określonej kontroli ActiveX. Kolejny błąd pozwala na stworzenie pliku, zawierającego informację RealText, którego uruchomienie spowoduje błąd przepełnienia bufora, następny - umożliwia przeprowadzenie ataku poprzez odpowiednio spreparowany plik AVI, zaś czwarty pozwala na zaatakowanie systemu poprzez plik HTML.

Wszystkim użytkownikom odtwarzaczy multimedialnych firmy RealNetworks zaleca się pobranie uaktualnień - można to zrobić za pomocą wbudowanego do aplikacji mechanizmu aktualizującego (opcja "Check for Updates", dostępna z poziomu menu Tools).

Więcej informacji: RealNetworks.

Oceń artykuł

średnio: 4 liczba ocen: 3

Komentarze (5)

piti

10-07-2005 18:59

dzieki Panowie, dobrze wiedziec co realplayer piszczy... ale czym wobec tego otwieracie pliki typu *ram?

derbeth

25-06-2005 12:23

Real Player to chory program, nie dość że szpieguje to jeszcze wiesza się i ciągle pokazują się jakieś dziury. Jakiś czas temu stwierdziłem, że nie stać mnie na ryzyko używania takiego niebezpiecznego programu i wybrałem Real Alternative - szybki, odtwarza wszystko co trzeba bez problemów i jest naprawdę ok.

Zdihu Hemracek

25-06-2005 11:26

A ja polecam smażenie frytek na beztłuszczowym oleju.

Ferry

24-06-2005 17:24

Ja polecam mplayer'a jest wydajniejszy i obsługuje wszystkie kodeki i napisy.

Daniello

24-06-2005 14:36

Nic dziwnego że Windows Media Player jest tak popularny - przy takiej konkurencji?!? I nie chodzi mi o dziury w RealPlayer, lecz o to że instalując go ma się wrażenie jakby się instalowało jakiegoś Service Packa, tzn. strasznie wrzyna się w system, dodaje niepotrzebne programiki do autostartu i generalnie jest przeładowany... Jak ktoś już naprawdę musi mieć coś do odpalania plików Reala (czyli prawdopodobnie rmvb:) to polecam Real Alternative - to samo co Real, ale bez głównej aplikacji i bez szpiegów.


Najnowsze

MAC, czyli ministerstwo reformowania rządzenia

Premier wspiera lojalnie w kryzysie najbliższego współpracownika, Michała Boniego, przyjmując na siebie atak oburzonych internautów podczas debaty o ACTA.

Nowe, unijne zamówienia publiczne

Komisja Europejska proponuje ważne zmiany prawa wspólnotowego w obszarze zamówień publicznych. Warto im się przyjrzeć bo to jeden z elementów nowej perspektywy finansowej UE. Warto zatem przyjrzeć się owej propozycji bliżej.

Bezpieczeństwo rządowych stron - analiza

Zespół zadaniowy ds. ochrony portali rządowych opublikował wytyczne. Trudno stwierdzić, że to najlepsze rekomendacje, jakie można było przy okazji zaistniałych ataków wypracować.

DEBATA: Kiedy walka polityczna w sieci przemienia się w cyberterroryzm?

Skuteczny atak cybernetyczny przyniesie opłakane skutki dla państwa i gospodarki. Boleśnie się o tym przekonaliśmy, gdy nie można było dostać się na strony internetowe najważniejszych instytucji w Polsce.

Czy MSW chce unieważnienia przetargu na pl.ID?

Rośnie ryzyko całkowitego unieważnienia przetargu na nowe dowody osobiste. Krajowa Izba Odwoławcza odrzuciła odwołanie firmy Sygnity, która nie zgadzała się na wydłużenie o trzy miesiące terminu składania ofert na dostawę blankietów nowych dowodów osobistych. Wydłużenie całego postępowania o trzy miesiące może spowodować skargi uczestniczących w nim firm, a w konsekwencji unieważnienie przetargu.

Garść rad dla roztropnego szefa IT

Trudne czasy w gospodarce to okres, kiedy szczególnego znaczenia nabiera hasło: Jak cię widza, tak cię piszą. Osłabienie rynku przekłada się na oszczędności w przedsiębiorstwie, a oszczędności najłatwiej szukać w działach, które, w opinii zarządu, nie są bezpośrednio związane z prowadzoną działalnością - czyli również w dziale IT.

Sprzeczne wizje e-dowodu

Koncepcja elektronicznego dowodu osobistego powstała w Polsce wiele lat temu. Starsze są koncepcje elektronicznego systemu świadczeń ochrony zdrowia. Mimo to, nadal są w trakcie budowy.

Rekomendacje


Serwisy IDG - Warunki obsługi - Kontakt - Redakcja - Regulamin - O nas - Polityka prywatności - Serwis zgodny z ASME
Reklama - Licencjonowanie treści
Computerworld Polska i Computerworld Polska online są znakami towarowymi IDG Poland SA.
© Copyright 2012 International Data Group Poland S.A. 04-204 Warszawa ul. Jordanowska 12 tel.(+4822)321-78-00 fax(+4822)321-78-88